Steve Kemp, du projet d'audit de sécurité de Debian, a découvert que pinball, un simulateur de flipper, pouvait être amené à charger des modules de niveaux depuis des répertoires contrôlés par des utilisateurs, sans diminuer ses droits.
L'ancienne distribution stable (Woody) ne contient pas ce paquet.
Pour l'actuelle distribution stable (Sarge), ce problème a été corrigé dans la version 0.3.1-3sarge1.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 0.3.1-6.
Nous vous recommandons de mettre à jour votre paquet pinball.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.